„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-18465 betrifft das WordPress-Plugin WP MAPS PRO in Versionen vor 6.1.3. Die Schwachstelle ermöglicht es unauthentifizierten Angreifern, beliebige lokale PHP-Dateien auf dem Server einzubinden und auszuführen. Dies stellt eine ernsthafte Bedrohung für die Integrität und Verfügbarkeit betroffener WordPress-Installationen dar.
Betroffene Systeme
Das Plugin WP MAPS PRO ist in folgenden Versionen anfällig:
- Alle Versionen vor 6.1.3
- Betriebssysteme: Unabhängig vom Betriebssystem, solange WordPress installiert ist
- Webserver: Apache, Nginx und andere Standard-Webserver mit PHP-UnterstĂĽtzung
Technische Details
Die Vulnerabilität basiert auf zwei kritischen Sicherheitsmängeln:
- Fehlende Capability-Überprüfung: Eine AJAX-Aktion des Plugins führt keine Berechtigungsprüfung durch, wodurch auch unauthentifizierte Benutzer diese Funktion aufrufen können.
- Unzureichende Pfad-Validierung: Benutzerkontrollierte Eingabeparameter werden nicht ordnungsgemäß validiert, bevor sie in einer Local File Inclusion (LFI) verwendet werden.
Diese Kombination ermöglicht Remote Code Execution (RCE), indem existierende PHP-Dateien wie wp-config.php oder Plugindateien eingebunden werden.
Empfohlene Massnahmen
- Sofortige Aktualisierung: Das Plugin auf Version 6.1.3 oder höher aktualisieren
- Plugin deaktivieren: Falls ein Update nicht sofort möglich ist, das Plugin vorübergehend deaktivieren und löschen
- Sicherheitsaudit: Logs auf verdächtige AJAX-Anfragen überprüfen
- Web Application Firewall: WAF-Regeln implementieren, um verdächtige Dateizugriffe zu blockieren
Bewertung
CVSS Score: 6.5 (Medium)
Trotz des Medium-Ratings ist sofortige Handlung erforderlich, da RCE möglich ist. Der fehlende Patch erhöht das Risiko erheblich.
„`